Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490
Imported from official source
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-102489 e CVE-2026-102490 - già sanate dal vendor - relative a Zammad, soluzione open source di help desk, ticketing e customer support. Qualora le due vulnerabilità fossero sfruttate in sequenza nell'ambito di una catena di attacco, un attore malevolo potrebbe dapprima ottenere l'esecuzione di codice come utente "zammad" e successivamente elevare i propri privilegi fino a "root" sul sistema interessato.
This version
- Version
- 1 of 1
- Recorded
- October 02, 2026 07:30
- Change
- Initial
- Content hash
378fe1a1151a59adb8423e953bc8fb59- All versions
- Revision history